Leitfaden für Sicherheitslücken

Häufige Web-Sicherheitslücken verstehen und beheben, die von VitaPulse erkannt werden

Hoch
HTTP wird nicht auf HTTPS umgeleitet

Ihre Website leitet HTTP-Anfragen nicht automatisch auf HTTPS um.

Risiko

Benutzer, die Ihre Website über HTTP aufrufen (z.B. durch direkte Eingabe der URL), erhalten eine unverschlüsselte Verbindung. Die erste Anfrage ist immer anfällig für Abfangen.

Lösung

Konfigurieren Sie eine permanente 301-Umleitung von HTTP auf HTTPS für alle Seiten.

Beispiel
# Apache .htaccess RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Kommentare (0)

Noch keine Kommentare. Beginnen Sie die Diskussion!